CVE-2024-3217
WP Directory Kit <= 1.3.0 - प्रमाणित (Subscriber+) SQL Injection
- प्रकाशित
- 5 अप्रैल 2024
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 77.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए WP Directory Kit प्लगइन, 'attribute_value' और 'attribute_id' पैरामीटरों के माध्यम से SQL इंजेक्शन के प्रति संवेदनशील है, जो 1.3.0 तक (1.3.0 सहित) के सभी संस्करणों में उपयोगकर्ता द्वारा प्रदान किए गए पैरामीटर पर अपर्याप्त एस्केपिंग और मौजूदा SQL क्वेरी पर पर्याप्त तैयारी की कमी के कारण होता है। यह प्रमाणित हमलावरों के लिए, जिनके पास सब्सक्राइबर-स्तर या उससे ऊपर की पहुंच है, मौजूदा क्वेरीज़ में अतिरिक्त SQL क्वेरीज़ जोड़ना संभव बनाता है, जिनका उपयोग डेटाबेस से संवेदनशील जानकारी निकालने के लिए किया जा सकता है।
स्रोत
1CVE-2024-3217 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, WP Directory Kit WordPress प्लगइन में एक अप्रमाणित SQL इंजेक्शन, जो डेटाबेस से संवेदनशील डेटा निकालने की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।